Debug的使用
2019-12-11 11:13:46 Author: mp.weixin.qq.com(查看原文) 阅读量:57 收藏

-r:查看寄存器的内容

CS:IP 两个寄存器指示了 CPU 当前将要读取的指令的地址,其中  CS 为代码段寄存器,而   IP 为指令指针寄存器

CS=073F,IP=0100,内存073F:0100处的指令为CPU当前要读取、执行的指令

修改AX中的值,-r查看修改的结果

-d查看内存中的内容,段地址 : 偏移地址

-d 段地址 :偏移地址 结尾偏移地址

用e命令改写内存中的内容,-e 段地址:偏移地址

00.后面输入输入要修改成的数据,空格键继续

-u查看内存中机器码的含义 

-u命令的显示输出为三部分,每一条机器指令的地址、机器指令、机器指令所对应的汇编指令

-r把CS:IP指向1000:0,-t执行一条或多条指令

-a命令以汇编指令的形式在内存中写入机器指令

-a 段地址:偏移地址

你可能喜欢

MDK3使用介绍

Burp Suite之 proxy   功能的详细介绍与基本使用


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650458474&idx=3&sn=55d53de240e5b371c3b154f24dd3e1a6&chksm=83bbac8eb4cc259872480edce3559515d4ee0bcf3ec40d88598792299d9f87b128abf7600b24#rd
如有侵权请联系:admin#unsafe.sh